主页 > 国内 >

料理仙姬

给HTTPS上把锁:Nginx强密码套件配置_我的网站

爸爸去哪儿

A |     

     一键部署OpenClaw        

证书装了不等于站点安全。    昨天(4月24日),北京排水集团开展防汛救援综合演练。

B | 本报记者 程功摄  北京日报讯(记者     王天淇)北京排水集团昨天在顺义区奥林匹克水上公园举行2024年防汛应急演练,通过小、中、大型防汛单元实战演练等,模拟城市防汛抢险应急救援。TLS版本太低、密码套件太弱,照样会被中间人攻击和协议降级攻击盯上。

C | 尤其是站长手里的小站,很多用的还是默认配置,老旧的TLS 1.0/1.1根本没关。

D | 记者从北京排水集团获悉,离北京正式入汛还有1个多月,全市正开展“清管行动”,目前已完工超40%,今年汛前还将完成3处积水点改造,提升道路排水能力。    

         

下面的配置直接屏蔽TLS 1.0/1.1,只保留TLS 1.2和1.3,同时启用HSTS和OCSP Stapling,让浏览器只走安全通道。

E |   “‘清管行动’中,我们将对约28万个雨箅子、1400多公里管线进行排查清理,确保汛期排水设施正常、稳定运行。

F | ”北京排水集团防汛办主任梁毅介绍。  梁毅介绍,今年汛前将完成科丰桥、望和桥、红军营铁路桥三处积水点位改造,提升道路排水能力,避免出现积滞水现象。“针对去年‘23·7’极端强降雨过程中暴露出的一些问题,我们也在持续补齐集团防汛预案中的短板。    server {        listen 443 ssl http2;        ssl_certificate     /etc/nginx/ssl/site.crt;        ssl_certificate_key /etc/nginx/ssl/site.key;             ssl_protocols       TLSv1.2 TLSv1.3;        ssl_ciphers         ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384;        ssl_prefer_server_ciphers on;             ssl_session_cache   shared:SSL:10m;        ssl_session_timeout 1h;        ssl_session_tickets off;             add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;        ssl_stapling on;        ssl_stapling_verify on;        ssl_trusted_certificate /etc/nginx/ssl/chain.crt;    }    

配置完用openssl s_client -connect yourdomain.com:443 -tls1_1测试,正确结果是握手失败。”梁毅说。

G |   北京排水集团大力建设数字化防汛抢险支撑系统,着力提升防汛指挥调度能力。再用SSL Labs跑一下,A+就稳了。排水管网实时模拟调度系统今年将投用,通过和气象部门对接,将最新预报雨量与模型叠加,预判未来降雨情况和积滞水情况。    

Windows的IIS用户也能照这个思路:在注册表里关闭TLS 1.0/1.1的服务器端,并启用HSTS响应头。

H | 原理一样,只是换了个配置入口。

        
    

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!。

Current article:http://www.yuejinhuapennuochoudengying.cyou/mztq2/20260826/344877.xls

Published on:16:44:26


相关文章
推荐图文
最热文章